• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Eine Schranke allein macht noch keine Kontrolle: Der Netskope-Report dokumentiert, wie verbreitet die Umgehung formaler KI-Vorgaben in europäischen Unternehmen ist. (Bild: KI-generiert)
    Netskope Threat Labs Report Europe 2026
    Europas Unternehmen fehlt die Kontrolle über GenAI
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Anwender sind sich der Problematik der Datensouveränität durchaus bewusst, haben aber oft keine durchdachte Lösung. Das ergab eine Studie von Red Hat. (Bild: frei lizenziert)
    Red Hat Umfrage zur digitalen Souveränität in der EU
    Unternehmen fehlt bei KI Strategie und Datensouveränität
    Eine Schranke allein macht noch keine Kontrolle: Der Netskope-Report dokumentiert, wie verbreitet die Umgehung formaler KI-Vorgaben in europäischen Unternehmen ist. (Bild: KI-generiert)
    Netskope Threat Labs Report Europe 2026
    Europas Unternehmen fehlt die Kontrolle über GenAI
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Die T Cloud Pulic ist nun Bestandteil des Rahmenvertrags für Cloud- und KI-Lösungen für Behörden. Damit sollen langwierige Einzelvergaben entfallen. (Bild: Deutsche Telekom)
    Alternative zu Hyperscalern
    Telekom bringt souveräne Cloud in den GovTech-Rahmenvertrag
    Die Schwachstelle CVE-2025-48595 erlaubt lokale Rechteausweitung auf allen aktuellen Android-Versionen. Googles Juni-Update schließt die aktiv ausgenutzte Lücke. (Bild: Gemini / KI-generiert)
    Google Juni-Update schließt CVE-2025-48595 im Android Framework
    Aktiv ausgenutzte Android-Lücke gefährdet alle aktuellen Versionen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Oracle-WebLogic-Lücke CVE-2024-21182 erlaubt Datenzugriff ohne Anmeldung via T3 und IIOP. Über 1.500 Server sind fast zwei Jahre nach dem Patch noch anfällig. (Bild: Gemini / KI-generiert)
    CISA warnt vor aktiv ausgenutzter CVE-2024-21182
    Alte Oracle-WebLogic-Lücke gefährdet über 1.500 ungepatchte Server
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
    Eine manipulierte Version der Nx Console 18.95.0 verteilte Schadcode via Auto-Update und stahl damit Entwickler-Zugangsdaten. Die US-Behörde CISA bestätigt die aktive Ausnutzung der Schwachstelle CVE-2026-48027 mit Aufnahme in ihren KEV-Katalog. (Bild: © Deemerwha studio - stock.adobe.com)
    Supply-Chain-Angriff trifft VS-Code-Entwickler
    Manipulierte Nx-Console-Version stiehlt Zugangsdaten
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Fragmentierte IAM-Landschaften schaffen Angriffsflächen, die klassische Sicherheitsmaßnahmen nicht adressieren. Identity Fabric orchestriert bestehende Systeme und macht Zero Trust konsequent umsetzbar. (Bild: Gemini / KI-generiert)
    Identity Fabric macht Zero Trust konsequent umsetzbar
    Fragmentierte IAM-Systeme sind das größte Sicherheitsrisiko
    Die Hälfte der ISX-Tour ist geschafft: Nach München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
    Erfolgreiche Stopps in Frankfurt und München
    Halbzeit der ISX Tour 2026
    Robert Frank von DigiCert skizziert in seinem Beitrag, warum die digitale Vertrauensinfrastruktur aus DNS und Public Key Infrastructure jetzt auf ein neues Fundament gestellt werden muss, und warum die nötigen Arbeiten sowohl organisatorisch dieselben Teams betreffen als auch in dieselbe Zeit fallen. (Bild: DigiCert)
    Strukturelle Modernisierung der digitalen Vertrauensinfrastruktur
    DNS und PKI im Umbruch – warum jetzt gehandelt werden muss
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Die meisten Organisationen wissen, dass sie compliant sein müssen. Die schwierigere Frage ist: Wo fängt man an, ohne das Team vor dem ersten Audit zu erschöpfen? (Bild: Canva)
    gesponsert
    NIS2-Compliance
    IAM und Zugangskontrolle vor dem Audit 2026 in den Griff bekommen
    Anwender sind sich der Problematik der Datensouveränität durchaus bewusst, haben aber oft keine durchdachte Lösung. Das ergab eine Studie von Red Hat. (Bild: frei lizenziert)
    Red Hat Umfrage zur digitalen Souveränität in der EU
    Unternehmen fehlt bei KI Strategie und Datensouveränität
    Schadcode in Open-Source-Paketen läuft als legitimer Code und bleibt monatelang unentdeckt. Ein einziges kompromittiertes Paket kann tausende Unternehmen gleichzeitig treffen. (Bild: Gemini / KI-generiert)
    Open Source im Visier von Supply-Chain-Angriffen
    Software-Lieferketten sind der blinde Fleck der IT-Sicherheit
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
    Netzwerke brauchen besonderen Schutz. Dieser Schutz muss für interne und externe Verbindungen, z.B. mit mobilen Geräten und Cloud-Services, sichergestellt sein. (Bild: Pixabay / CC0 )
    Definition Netzwerksicherheit
    Was bedeutet Netzwerksicherheit?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

16223 Ergebnisse

Bis auf Daten aus privaten Nachrichten will LinkedIn ab dem 3. November 2025 User-Daten für das KI-Training nutzen. (Bild: © MG_stock.adobe.com)
KI-Training

Was Linkedin mit Ihren Daten vorhat

Linkedin ändert seine Nutzungsbedingungen: Die Plattform will künftig fast alle Daten von Nutzerinnen und Nutzer zum Training Künstlicher Intelligenz verwenden. So widersprechen Sie der Nutzung Ihrer Daten.

Weiterlesen
Sonicwall-Firewalls, deren SSL-VPN-Funktion aktiviert ist, könnten ins Visier von Cyberkriminellen geraten. (Bild: Dall-E / KI-generiert)
Mithilfe alter Sicherheitslücke

Akira-Ransomware greift Sonicwall-Geräte an

In Fällen, bei denen die Migration von Sonicwall-Firewalls nicht sicher durch­geführt wurde, können Cyberkriminelle über eine ein Jahr alte Sicher­heitslücke auf die Geräte zugreifen. Hinter den aktiven Angriffen wird die Ransomware-Gruppe Akira vermutet.

Weiterlesen
Angriffe auf Kubernetes-Cluster in Cloud-Umgebungen können durch die „Chaotic Deputy“-Sicherheitslücken zur vollständigen Kompromittierung führen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Sicherheitslücken in Chaos Mesh

Angreifer können gezielt Kubernetes-Umgebungen stören

JFrog warnt vor „Chaotic Deputy“, drei kritischen Sicherheitslücken in der Open-Source-Lösung Chaos Mesh. Diese gefährden Kubernetes-Umge­bungen und sogar Azure Chaos Studio.

Weiterlesen
Google hat Cyberattacken über eine gefährliche Sicherheitslücke beobachtet und entsprechende Sicherheitsupdates veröffentlicht. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
Browser schnellstmöglich updaten!

Zero-Day-Schwachstelle in Chrome aktiv ausgenutzt

Google warnt vor einer aktiv ausgenutzten Zero-Day-Schwachstelle in Chrome. Nutzer sollten sofort updaten, denn aktuelle Angriffe können die Ausführung von Schadcode und Umgehung von Sicherheitsfunktionen ermöglichen.

Weiterlesen
Unter den betroffenen Organisationen des Miljödata-Leaks sind neben internationalen Konzernen auch zahlreiche Gemeinden und Behörden, wodurch sensible personenbezogene Daten in großem Umfang offengelegt wurden. (Bild: Dall-E / KI-generiert)
Cyberangriff auf IT-Dienstleister

1,5 Millionen Daten in Schweden geleakt

Ein Hackerangriff auf den IT-Dienstleister Miljödata führte zu einem der größten Datenlecks Schwedens: 1,5 Millionen Datensätze wurden im Darknet veröffentlicht. Betroffen sind große Unternehmen wie die Fluggesellschaft SAS und Volvo sowie 164 Gemeinden.

Weiterlesen
In den sozialen Medien regen sich Betroffene des Cyberangriffs auf HEM über die späte Reaktion des Unternehmens auf. (Bild: © Romolo Tavani - stock.adobe.com)
Kritik an später Information

Cyberangriff auf HEM regt Datenschutzdebatte an

Ein Cyberangriff auf das Elektrofachgeschäft HEM Expert sorgt für Kritik. Denn die Kunden wurden erst zwei Monate später informiert. Wider­sprüchliche Angaben zu betroffenen Daten heizen die entstandene Datenschutzdebatte zusätzlich an.

Weiterlesen
Nachdem der Bitkom seine Wirtschaftsschutz-Studie 2025 vorgestellt hat, äußert sich die chinesische Regierung dazu. (Bild: BirgitKorber - stock.adobe.com)
Nach Veröffentlichung der Bitkom-Studie

China weist Vorwurf von Cyberangriffen scharf zurück

China weist Vorwürfe deutscher Unternehmen zurück, dass massenhaft Cyberangriffe aus dem Land gesteuert würden. Dem Bitkom zufolge konnten 46 Prozent der cyberkriminellen Handlungen nach China zurückverfolgt werden.

Weiterlesen
WannaCry – ein Ransomwareangriff auf eine Sicherheitslücke in Microsoft Windows – sollte bei Unternehmen die Alarmglocken läuten lassen: Mit dem Ende des Windows-10-Supports öffnen sich Angreifern Tor und Tür. (Bild: © ryanking999 - stock.adobe.com)
Droht ein neues WannaCry-Desaster?

Digitaler Weckruf: Sicherheitslücke Windows 10

Am 14. Oktober 2025 endet der Support für Windows 10 – ein IT-Risiko für Millionen Systeme. Unternehmen riskieren einen Dominoeffekt, wie ihn WannaCry im Jahr 2017 zeigte. Prävention, Migration und Awareness sind jetzt gefragt.

Weiterlesen
Glückliche Gesichter nach drei intensiven Tagen bei der MCTTP 2025 voller Best Practices, Fachvorträgen und Austausch (Bild: Manuel Emme Fotografie)
MCTTP 2025

Drei Tage voller Insights, Networking und Cyber-Know-how

Von Goethe-Zitaten bis Gaming-Station: Die MCTTP 2025 kombinierte Keynotes internationaler Expertinnen und Experten mit praxisnahen Security-Tipps und lockerem Networking.

Weiterlesen
KI prägt die Identitätssicherheit: Sie erleichtert Angriffe wie Phishing, während Unternehmen zugleich auf Konsolidierung und neue Schutzlösungen setzen. (Bild: Andrea Danti - stock.adobe.com)
State of Identity Security Report von Cisco

KI bedroht die Sicherheit digitaler Identitäten

Ciscos Report „State of Identity Security“ zeigt: KI ist Chance und Risiko zugleich. 34 Prozent sehen KI-Phishing als größte Bedrohung für Identitäten, 87 Prozent setzen zur Abwehr KI-Sicherheitslösungen ein.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite